siirry sisältöön

Miksi EU haluaa täysin rikkoa viestintäsalaisuuden CSAM asetuksella? Käykö kuten pankkisalaisuudelle, jota ei ole enää missään muodossa.

Käymme läpi miten viestintäsalaisuuden rikkominen tapahtuu ja miten viestit avataan käytännössä. Salausta ei varsinaisesti murreta, vaan se ohitetaan.

Miksi massavalvonta halutaan rahasiirtojen lisäksi viesteihin sekä kasvontunnistukseen?

Sisällysluettelo

CSAM-asetus ja viestintäsalaisuuden haasteet – tarkka analyysi


EU:n CSAM-asetus (Child Sexual Abuse Material Regulation) on yksi kiistanalaisimmista viime vuosien lainsäädäntöhankkeista. Sen tavoitteena on estää lasten seksuaalisen hyväksikäytön materiaalin (CSAM) levittäminen verkossa, mutta se johtaa massavalvontaan ja end-to-end-salauksen (E2EE) murenemiseen. Tässä puretaan auki asetuksen sisältö, käsittely EU:ssa, detection order -mekanismi ja sen vaikutukset yksityisyyteen.

Kaikki tarkoitusperät eivät ole selvillä, miksi keskustelu ohjataan juuri CSAM hankkeen kautta viestisalaisuuden rikkomiseen. Telegram palvelun johtajan pidätys Ranskassa oli yksi vaihe valmistelussa.

On myös epäselvää, miksei keskustelussa mainita jo nyt viranomaisten käyttämiä valvontakeinoja joilla puhelimen näyttö pystytään peilaamaan poliisin katseltavaksi, laitteen sisältö lataamaan etänä tai vaikkapa seuraamaan kaikkea liikennettä. Miksi näistä ei keskustella, se on erinomainen kysymys.

Pelkistetty esimerkki miten skannaus toimisi

1. Mikä CSAM-asetus on

Komissio julkaisi ehdotuksen toukokuussa 2022. Se sisältää:

  • Riskinarviointivelvoitteen digipalveluille.
  • Mahdollisuuden viranomaisen antamaan detection orderiin (havaintomääräys).
  • Velvoitteen käyttää teknologiaa CSAM:n ja grooming-viestinnän havaitsemiseen.
  • Uuden EU-keskuksen (EU Centre), joka ylläpitää indikaattorikantoja ja vastaanottaa ilmoitukset.

2. Aikajana EU-käsittelyistä

Vuosi / kuukausiTapahtuma
05/2022Komission ehdotus julkaistiin.
07/2022EDPB & EDPS yhteislausunto: varoitus riskistä yleiseen skannaukseen ja E2EE:n murtamisesta.
2023Neuvoston oikeuspalvelu: varoitus perusoikeusriskistä ja mahdollisesta kumoamisesta CJEU:ssa.
2023–2024Parlamentin LIBE-valiokunta työsti tiukennuksia: vaatii E2EE:n säilyttämistä, detection orderien rajaamista.
10/2024Parlamentin täysistunto hyväksyi kantansa, joka rajaa massaskannauksen pois.
2024–2025Neuvosto laati kompromissin: vain kuvat/URL, E2EE-palveluissa pre-send-skannaus käyttäjän suostumuksella.
2025Trilogit (komissio, neuvosto, parlamentti) jatkuvat – lopullinen teksti ei vielä valmis.

3. Detection order – massavalvonta vai tapauskohtaisuus?

Detection order voidaan antaa, jos:

  • On näyttö merkittävästä riskistä (palvelua käytetty huomattavassa määrin CSAM-tarkoituksiin).
  • Palvelun omat toimet eivät riitä.
  • Määräys on rajattu, aikarajoitettu ja oikeasuhtainen.
OminaisuusMassavalvonnan riskiTapauskohtainen malli
KohdeKoko palvelu / kaikki käyttäjätRajattu osa, tietty sisältötyyppi
SisältöTeksti, kuvat, linkit, audioVain kuvat ja/tai URL (kompromissiluonnos)
AikaPitkä / avoinMax 12–24 kk
ToteutusClient-side scanning kaikille viesteilleKohdennettu CSS, mutta silti viestin tarkastus ennen salausta

Keskeinen havainto: myös tapauskohtainen malli murtaa E2E-salauksen arkkitehtonisesti, koska viestin sisältö tarkistetaan ennen salausta tai sen purkamisen jälkeen.

4. Miten salaus murretaan käytännössä

CSAM-asetus ei riko kryptografiaa matemaattisesti. Sen sijaan se velvoittaa palvelun tekemään niin sanotun client-side scanning operaation:

  1. Sovellus tarkastaa viestin sisällön ennen salausta käyttäjän laitteessa.
  2. Jos sisältö osuu indikaattoreihin (tunnettu sisältö, uusi sisältö, grooming), sovellus laukaisee raportin EU-keskukseen.
  3. Vasta sen jälkeen viesti salataan ja lähetetään vastaanottajalle.

Seuraukset: vaikka salaus pysyy muodollisesti ehjänä, viestin yksityisyys katoaa täysin, koska kolmas osapuoli (palvelu) tarkistaa kaiken sisällön. Tämä on periaatteellinen muutos E2E-luottamuksellisuuteen ja käytännössä poistaa kaiken yksityisyyden

5. Perusoikeudet ja oikeudelliset riskit

  • EU:n perusoikeuskirjan artiklat 7 ja 8 takaavat viestinnän luottamuksellisuuden ja tietosuojan.
  • EU-tuomioistuimen linja massadata-säilytyksestä on tiukka: valikoimaton ja yleinen seurantavelvoite on usein katsottu suhteettomaksi.
  • Neuvoston oikeuspalvelun mukaan laaja detection order voi olla “erityisen vakava rajoitus” ja vaarassa kaatua oikeudessa.

6. Termisanasto

TermiSelitysMerkitys
CSAMChild Sexual Abuse Material, lasten seksuaalisen hyväksikäytön materiaaliSääntelyn kohde
Detection orderTuomioistuimen/viranomaisen määräys havaitsemisteknologian käyttöönVoidaan rajata tai kohdentaa
Client-side scanning (CSS)Viestin tarkistus käyttäjän laitteessa ennen salaustaKäytännössä “murtaa” viestien yksityisyyden
E2EE (end-to-end encryption)Salausmalli, jossa vain lähettäjä ja vastaanottaja näkevät viestin sisällönCSS rikkoo tämän periaatteen
EU CentreUusi keskus, joka ylläpitää indikaattoreita ja vastaanottaa raportitToimii keskitettynä tietopankkina
Hash-matchingTiedoston digitaalisen sormenjäljen vertailu tunnettuun listaanKäytetään tunnetun CSAM:n tunnistamiseen

7. Yhteenveto

CSAM-asetus on yritys suojella lapsia verkossa, mutta se avaa oven teknologialle, joka voi muuttaa viestintäpalvelut valvontavälineiksi.
Keskeinen kiista:

  • Kannattajat: Näkevät asetuksen välttämättömänä välineenä CSAM:n torjumiseen.
  • Vastustajat: Pelkäävät, että siitä tulee helppo ennakkotapaus yksityisen viestinnän valvonnalle ja että se rikkoo perusoikeuksia.

Tulevien kuukausien keskustelut määrittelevät, säilyykö viestintäsalaisuus loukkaamattomana vai tuleeko EU:hun järjestelmä, joka mahdollistaa kohdennetun ja suhteellisuusvaatimukset täyttävän valvonnan, vai jääkö jopa riski yleiseen massaskannaukseen ja salattujen viestien sisällön laajamittaiseen tarkastukseen.

Käytännössä viranomaiset tekevät vastaavaa valvontaa jo esim Cellebrite ohjelmistolla ja useilla muilla keinoilla. Kyseessä on pitkälti yritys murtaa kaikki yksityisyys, kuten pankkisalaisuuden kanssa on jo tehty.

Tässä artikkelissa käydään läpi miten verovalvonnan arkkitehtuuri murtaa pankkisalaisuuden aivan täysin:

Taloudellinen itsemääräämisoikeus. Suomi on vakavasti sairas valtio, jonka olemassaololle nykymuodossaan on enää hyvin vähän perusteita.
Taloudellinen itsemääräämisoikeus keskiössä. Miksi on olemassa pieni maa, missä on poikkeuksellisen kyvykäs kansa, joka alituisesti taistelee toinen toisiaan vastaan milloin mistäkin, valtavan julkisen sektorin operoimana. Veronottajia on enemmän kuin veronmaksajia.



Lähteet:
EU:n tietopalvelut

Kommentit

Viimeisimmät

Demokratia, data ja vastarinnan etiikka

Demokratia, data ja vastarinnan etiikka

Tekoäly ja dataohjautuva päätöksenteko muuttavat vallankäytön rakennetta. Kun käyttäytymistä ohjataan algoritmeilla, yksilön autonomia ja demokraattinen päätösvalta siirtyvät teknologisille järjestelmille. Vastarinnan etiikka määrittelee, miten säilytämme eettisen toimijuuden.

Jäsenet Julkinen
Vihreä syyllistäminen ja kulutusvalintojen manipulointi

Vihreä syyllistäminen ja kulutusvalintojen manipulointi

Vihreä syyllistäminen on ilmiö, jossa ympäristövastuuta käytetään tunneperäisenä vaikuttamisen välineenä. Digitaalisen ohjailun ja moraalisen viestinnän avulla kuluttajaa voidaan johdattaa tekemään valintoja, jotka näyttävät ekologisilta mutta palvelevat ensisijaisesti kaupallisia intressejä.

Jäsenet Julkinen